{"data":{"slug":"sartography-spiffworkflow","name":"SpiffWorkflow","trust":{"provenance":{"is_fork":false,"github_id":448831,"owner_type":"Organization","methodology":"github_public_v1","parent_repo":null,"near_duplicate_slugs":[]},"computed_at":"2026-09-17T06:00:35.722Z","maintenance":{"label":"Active","score":82,"methodology":"github_public_v1","releases_90d":1,"days_since_push":14,"last_release_at":"2026-08-10T16:11:05Z","stars_delta_30d":7,"open_issues_delta_30d":0},"security_summary":{"status":"no_lockfile","scanner":null,"low_count":0,"high_count":0,"last_scan_at":"2026-07-15T10:49:33.932Z","medium_count":0,"scan_profile":"none","critical_count":0}},"findings":[],"security_intelligence":{"sources":[{"profile":"deps","scanner":"osv@v1","label":"OSV dependency advisories","status":"no_lockfile","status_label":"No lockfile (source not queried)","scanned_at":"2026-07-15T10:49:34.875346+00:00","findings_count":0,"evidence_url":"https://osv.dev/","error":null,"caveat":null},{"profile":"deps_dev","scanner":"deps.dev@v1","label":"deps.dev advisories","status":"no_lockfile","status_label":"No lockfile (source not queried)","scanned_at":"2026-08-02T04:00:38.483826+00:00","findings_count":0,"evidence_url":"https://deps.dev/","error":null,"caveat":null},{"profile":"openssf_scorecard","scanner":"openssf-scorecard@v1","label":"OpenSSF Scorecard","status":"findings","status_label":"Published findings","scanned_at":"2026-07-26T04:00:36.214425+00:00","findings_count":9,"evidence_url":"https://api.securityscorecards.dev/projects/github.com/sartography/SpiffWorkflow","error":null,"caveat":"Weekly public scans omit some checks at scale."}],"dependency_findings":[],"scorecard_findings":[{"id":"scorecard:Code-Review","severity":"medium","title":"Code-Review (4/10): Found 8/19 approved changesets -- score normalized to 4","location":"https://github.com/ossf/scorecard/blob/64febf8c5229a2a65d09c6b543677b28a51abb09/docs/checks.md#code-review"},{"id":"scorecard:Token-Permissions","severity":"high","title":"Token-Permissions (0/10): detected GitHub workflow tokens with excessive permissions","location":"https://github.com/ossf/scorecard/blob/64febf8c5229a2a65d09c6b543677b28a51abb09/docs/checks.md#token-permissions"},{"id":"scorecard:CII-Best-Practices","severity":"high","title":"CII-Best-Practices (0/10): no effort to earn an OpenSSF best practices badge detected","location":"https://github.com/ossf/scorecard/blob/64febf8c5229a2a65d09c6b543677b28a51abb09/docs/checks.md#cii-best-practices"},{"id":"scorecard:Security-Policy","severity":"high","title":"Security-Policy (0/10): security policy file not detected","location":"https://github.com/ossf/scorecard/blob/64febf8c5229a2a65d09c6b543677b28a51abb09/docs/checks.md#security-policy"},{"id":"scorecard:Fuzzing","severity":"high","title":"Fuzzing (0/10): project is not fuzzed","location":"https://github.com/ossf/scorecard/blob/64febf8c5229a2a65d09c6b543677b28a51abb09/docs/checks.md#fuzzing"},{"id":"scorecard:Branch-Protection","severity":"high","title":"Branch-Protection (0/10): branch protection not enabled on development/release branches","location":"https://github.com/ossf/scorecard/blob/64febf8c5229a2a65d09c6b543677b28a51abb09/docs/checks.md#branch-protection"},{"id":"scorecard:Signed-Releases","severity":"high","title":"Signed-Releases (-1/10): no releases found","location":"https://github.com/ossf/scorecard/blob/64febf8c5229a2a65d09c6b543677b28a51abb09/docs/checks.md#signed-releases"},{"id":"scorecard:Pinned-Dependencies","severity":"high","title":"Pinned-Dependencies (1/10): dependency not pinned by hash detected -- score normalized to 1","location":"https://github.com/ossf/scorecard/blob/64febf8c5229a2a65d09c6b543677b28a51abb09/docs/checks.md#pinned-dependencies"},{"id":"scorecard:SAST","severity":"high","title":"SAST (0/10): SAST tool is not run on all commits -- score normalized to 0","location":"https://github.com/ossf/scorecard/blob/64febf8c5229a2a65d09c6b543677b28a51abb09/docs/checks.md#sast"}]},"methodology":"github_public_v1"}}